Seu ambiente, suas chaves, sua evidência.

Execute o Corvidint com Kubernetes ou Docker Compose no seu próprio ambiente, com login único, perfis por workspace, trilha de auditoria completa e credenciais no seu cofre.

Tela de login: continuar com o login único pelo seu provedor de identidade, ou usar usuário e senha, sob um aviso de que toda ação é auditada.

Tela do produto com dados fictícios

Implantado no seu ambiente, não no nosso.

O Corvidint é instalado em Kubernetes ou Docker Compose e se conecta ao provedor de identidade, ao cofre, ao armazenamento e aos modelos que você já opera.

  1. O perímetro é seu

    Instale com manifestos do Kubernetes, um chart do Helm ou Docker Compose, em uma infraestrutura que você controla.

  2. Seus serviços, por referência

    Aponte-o para o seu provedor de identidade, cofre de segredos, banco de dados, armazenamento de objetos e servidor de modelos. As credenciais continuam onde estão.

  3. Uma única saída, governada

    O tráfego de saída é negado por padrão. A coleta alcança as fontes apenas pelos perfis de saída que um workspace permite.

Seu ambienteKubernetes ou Docker Compose

OIDCProvedor de identidadeLogin único para cada pessoa
Por referênciaCofre de segredosLogins de fontes, saída e chaves de modelos
API RESTSuas ferramentasAlertas por webhook, cada ação por API
Corvidint
  • Coleta
  • Evidência
  • Análise
  • Busca
  • Alertas
Gerenciado por vocêArmazenamentoRegistros, capturas seladas, índice de busca
LocalServidor de modelosOu self-hosted, ou um provedor à sua escolha

Tráfego de saída negado por padrão

Perfis de saídaEscolhidos por fonte

  • Tor
  • VPN
  • Proxy
Fontes autorizadasFóruns, comunidades fechadas, serviços onion e sites de vazamento
Diagrama: o Corvidint roda dentro do seu ambiente, conectado aos seus próprios serviços, e alcança fontes autorizadas apenas por uma saída aprovada.

Acesso definido por perfil, por workspace.

As pessoas entram pelo seu provedor de identidade. Cada workspace isola as suas fontes, alertas e evidências, e cada membro tem um único perfil nele.

  1. Workspaces mantêm as equipes separadas

    Toda requisição carrega o seu workspace. A API recusa dados de qualquer outro, então equipes e clientes nunca veem a evidência uns dos outros.

    Tela de workspaces: o workspace do setor financeiro da UE, cuja seção de identidade explica que a API recusa dados de qualquer outro workspace.
  2. Os membros vêm do seu provedor

    Adicione uma pessoa pelo subject que o seu provedor de identidade emite, escolha um perfil e informe um motivo. A alteração é registrada com o seu nome.

    Caixa de diálogo de adicionar membro: o subject emitido pelo provedor de identidade, um perfil e um motivo obrigatório registrado na trilha de auditoria.
  3. Quatro perfis, nada implícito

    Leitores leem. Analistas fazem a triagem, buscam e exportam dentro da política. Operadores executam a coleta. Administradores alteram a política e os membros.

    Menu de ações do membro: alterar o perfil para leitor, analista, operador ou administrador, cada um com o que permite.
  4. Toda alteração traz um motivo

    Alterar um perfil ou remover um membro exige um motivo e fica na trilha de auditoria. As ações passadas continuam atribuídas.

    Confirmação de alteração de perfil de um membro, de leitor para analista, com um motivo obrigatório registrado na trilha de auditoria.
Tela de workspaces: o workspace do setor financeiro da UE, cuja seção de identidade explica que a API recusa dados de qualquer outro workspace.

Tela do produto com dados fictícios

Tela de workspaces: o workspace do setor financeiro da UE, cuja seção de identidade explica que a API recusa dados de qualquer outro workspace.

Tela do produto com dados fictícios

Login que falha de forma segura

Tela de login com o aviso de que o provedor de identidade não respondeu e a senha não foi verificada.
Provedor não respondeQuando o seu provedor de identidade não responde, o login para e explica por quê. A senha não é verificada em nenhum outro lugar.
Tela de login com o aviso de excesso de tentativas de login e o tempo de espera até a próxima.
Tentativas demaisFalhas repetidas fazem a conta esperar antes da próxima tentativa, e o formulário mostra por quanto tempo.
Ações de alto impacto
Excluir evidências, alterar a retenção ou desativar uma fonte exige confirmação explícita, e login com múltiplos fatores quando o seu provedor o informa.
Sessões mantidas
Manter-me conectado salva a sessão e o nome de usuário naquele navegador, nunca a senha.

Tela do produto com dados fictícios

Tela da política do workspace: fontes permitidas, exportações e classificação, retenção por classe de dados com preservação legal, interação e análise com IA, acesso à evidência, base legal e finalidade.
Confirmação ao salvar a política do workspace: retenção de páginas brutas reduzida de 90 para 60 dias, um aviso de que páginas brutas mais antigas serão excluídas e o motivo da alteração.

Tela do produto com dados fictícios

Retenção e preservação legal, definidas por você.

Cada workspace tem a sua própria política: fontes, exportações, retenção e o que a IA pode fazer. A API a aplica, e toda alteração é auditada.

  1. Somente as fontes que você permite

    Coletas, buscas e alertas de um workspace usam apenas as fontes que a política dele lista.

  2. Exportações nos seus termos

    Permita exportações, bloqueie todas durante uma revisão jurídica e marque o material compartilhado com uma classificação do Traffic Light Protocol.

  3. Um limite para cada tipo de dado

    Posts, capturas, páginas brutas, anexos e o log de auditoria mantêm, cada um, o seu próprio limite. A preservação legal suspende toda exclusão.

  4. Somente leitura, com a IA identificada

    A interação com a fonte fica desativada, a menos que você a permita. A saída da IA é sempre marcada como derivada, nunca como evidência.

  5. Quem abre a evidência

    Escolha quem pode abrir capturas e páginas brutas e registre ao lado delas a base legal e a finalidade.

  6. Exibido antes de excluir qualquer coisa

    Salvar exige um motivo e mostra a diferença. Um limite mais curto avisa o que a limpeza desta noite vai excluir.

A política do workspace em um celular: fontes, exportações, retenção por classe de dados, preservação legal, análise com IA e acesso à evidência.
Confirmação ao salvar a política do workspace: retenção de páginas brutas reduzida de 90 para 60 dias, um aviso de que páginas brutas mais antigas serão excluídas e o motivo da alteração.

Tela do produto com dados fictícios

Os segredos ficam no seu cofre.

Logins de fontes, credenciais de saída e chaves de modelos ficam no seu cofre de segredos. O Corvidint guarda uma referência para cada um, nunca o valor.

Anatomia de uma referência a segredo
Somente caminho, versão e presença

workspacesws_eu_finWorkspacesourcesbasaltFonteloginCredencial

Versão
3Rotacionado no cofre
Referência
Resolve
Valor
Nunca enviado ao navegador

Onde um segredo nunca aparece

Rotação
Rotacione um valor no cofre e o console mostra uma nova versão, sem revelar nenhum dos dois valores.
Desativação
Desativar uma fonte revoga os segredos que ela usava.
  • Arquivos de configuraçãoAs configurações guardam o caminho no cofre, nunca o valor.
  • Logs e métricasA redação mantém os valores fora dos logs, e nomes e rótulos de métricas nunca os carregam.
  • Backups de dadosOs backups levam apenas caminhos de referência, nunca material secreto.
  • O navegadorO console vê caminho, versão e presença. O material armazenado nunca é enviado a ele.
  • A trilha de auditoriaOs eventos registram o que foi feito e por quem, nunca o segredo em si.

Recuperação que você ensaia, não presume.

Um backup que nunca foi restaurado não merece confiança. Os testes de restauração rodam de forma programada e comprovam cada etapa abaixo.

Teste de restauraçãoDe forma programada, fora da produção
  1. Restaurar os registros

    O sistema de registro volta primeiro, a partir do backup mais recente ou de um ponto no tempo.

  2. Verificar a evidência

    Cada captura é conferida com a sua impressão digital SHA-256 antes de valer.

  3. Reconstruir a busca

    A busca é reconstruída a partir dos registros. Nunca é restaurada de um dump.

  4. Retomar dos checkpoints

    Cada fonte retoma do seu último checkpoint durável, não do começo.

  5. Comprovar a ausência de duplicatas

    Posts processados de novo são associados ao que já existe, nunca contados duas vezes.

  6. Rastrear a linhagem

    Cada post volta a se ligar à sua captura e à execução que o coletou.

Testes programados
Os testes rodam de forma programada, fora da produção. Iniciar um manualmente exige confirmação.
Objetivos por serviço
Os objetivos de ponto e de tempo de recuperação são definidos para cada serviço que você opera.
Falhas ensaiadas
Perda de workers, reinícios de banco de dados e falhas de rede são ensaiados, e checkpoints, evidências e busca devem permanecer consistentes.

Inteligência de ameaças self-hosted, onde as suas evidências ficam.

As respostas curtas às perguntas que uma revisão de segurança faz primeiro.

Ficha de segurançaImplantação self-hosted
Implantação
Kubernetes ou Docker Compose, no seu ambiente
Identidade
Login único via OIDC pelo seu provedor
Perfis
Leitor, analista, operador e administrador, por workspace
Isolamento
Workspaces aplicados pela API em cada requisição
Ações de alto impacto
Confirmação explícita antes de serem executadas
Auditoria
Toda decisão registrada e atribuível, inclusive as recusas
Retenção
Um limite por classe de dados, com preservação legal
Recuperação
Backups e testes de restauração programados
Segredos
No seu cofre, referenciados por caminho
Rede
Tráfego de saída negado por padrão, saída por fonte
Modelos de IA
Locais, self-hosted ou um provedor à sua escolha
Evidência
Capturas seladas com uma impressão digital SHA-256
Integração
API REST versionada e webhooks

Autorizado e somente observação.

O Corvidint monitora apenas fontes que a sua organização está autorizada a acessar. Nunca burla controles de acesso, compromete contas nem explora sites.

Dados vazados nunca são baixados, e a saída da IA nunca é tratada como evidência.

Leia a política de uso responsável

Veja nas suas próprias fontes.

Conte-nos o que você precisa. Vamos mostrar uma captura ao vivo, do post ao registro selado.

Solicitar um briefing

Prefere e-mail? Escreva para [email protected].